🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Preguntas frecuentes sobre cPanel: seguridad y copias de seguridad

Actualizado el 14 de mayo de 2026

Si estás administrando un sitio web, es muy probable que ya hayas escuchado hablar de cPanel. Es uno de los paneles de control más populares para gestionar hosting compartido, VPS o servidores dedicados. Sin embargo, con el poder de administrar tu propio espacio web vienen responsabilidades importantes, especialmente en dos áreas clave: la seguridad y las copias de seguridad (backups).

En esta guía tipo cPanel FAQ, vamos a resolver las dudas más comunes que tienen los usuarios sobre cómo proteger su sitio y cómo asegurarse de que nunca perderán sus datos. No importa si eres principiante o ya tienes algo de experiencia, aquí encontrarás respuestas claras y pasos prácticos.


Seguridad en cPanel: Preguntas Frecuentes

La seguridad de tu sitio web no es opcional; es una necesidad. Un sitio vulnerable puede ser hackeado, infectado con malware o utilizado para enviar spam. Vamos a ver las preguntas más frecuentes sobre seguridad cPanel.

1. ¿Cómo puedo hacer mi cPanel más seguro desde el principio?

La seguridad empieza con la puerta de entrada: tu cuenta de cPanel. Aquí tienes las acciones básicas que debes realizar nada más acceder:

  • Contraseña fuerte y única: Usa una contraseña larga (mínimo 12 caracteres) que combine mayúsculas, minúsculas, números y símbolos. No uses la misma contraseña que en tus redes sociales.
  • Activar la Autenticación de Dos Factores (2FA): Es la capa extra de seguridad más importante. cPanel ofrece esta opción en la sección "Preferencias" > "Autenticación de dos factores". Actívala con una app como Google Authenticator o Authy.
  • Política de Contraseñas: En la sección "Seguridad" > "Política de Contraseñas", puedes forzar que todos los usuarios de tu cuenta (si tienes subcuentas) usen contraseñas seguras.

[TIP] No dejes la sesión de cPanel abierta en ordenadores públicos. Siempre cierra sesión cuando termines.

2. ¿Qué son los permisos de archivos y por qué son importantes? (Permisos archivos cPanel)

Los permisos archivos cPanel son reglas que le dicen al servidor quién puede leer, escribir o ejecutar un archivo o carpeta. Si los permisos son demasiado permisivos, cualquiera podría modificar tu web. Si son demasiado restrictivos, tu web podría no funcionar.

  • Valores comunes seguros:

    • Archivos (como .php, .html, .js): 644 (el dueño puede escribir, los demás solo leer).
    • Carpetas (como wp-content, images): 755 (el dueño puede escribir y entrar, los demás solo leer y entrar).
    • Archivos de configuración sensibles (como wp-config.php): 600 o 640 (solo el dueño puede leer/escribir).
  • ¿Cómo cambiarlos?

    1. Entra en el Administrador de Archivos de cPanel.
    2. Navega hasta el archivo o carpeta.
    3. Haz clic derecho sobre él y selecciona "Cambiar permisos".
    4. Introduce el valor numérico (ej. 644) y haz clic en "Cambiar permisos".

[WARNING] ¡Nunca pongas permisos 777 en archivos o carpetas! Esto permite que cualquier usuario del servidor (incluyendo posibles atacantes) pueda modificar tus archivos. Es la puerta abierta a los hackers.

3. ¿cPanel tiene un firewall o protección contra ataques?

Sí, pero no es un firewall de red como tal. cPanel incluye herramientas de seguridad a nivel de aplicación:

  • ConfigServer Security & Firewall (CSF): Muchos hosts lo instalan. Es un firewall de estado que bloquea IPs maliciosas. Puedes gestionarlo desde "Plugins" > "ConfigServer Security & Firewall".
  • ModSecurity: Es un firewall de aplicaciones web (WAF) que analiza el tráfico HTTP y bloquea ataques comunes como inyecciones SQL o XSS. Lo encuentras en "Seguridad" > "ModSecurity". Actívalo y mantenlo actualizado.
  • IP Blocker: Una herramienta manual para bloquear direcciones IP específicas que veas que están atacando tu web. Está en "Seguridad" > "Bloqueador de IP".

4. ¿Cómo sé si mi sitio web ha sido hackeado?

Los signos más comunes de un hackeo son:

  • Tu web redirige a sitios sospechosos (especialmente en móviles).
  • Aparecen archivos extraños en tu Administrador de Archivos (ej. archivos .php con nombres aleatorios en carpetas de imágenes).
  • Recibes quejas de tus visitantes sobre contenido extraño o enlaces rotos.
  • Tu cuenta de correo empieza a enviar spam automáticamente.
  • El antivirus de tu ordenador bloquea el acceso a tu web.

Si sospechas de un hackeo, lo primero es cambiar todas las contraseñas (cPanel, FTP, bases de datos) y luego restaurar desde una copia de seguridad limpia (más sobre esto abajo).

5. ¿Debo usar SSL/HTTPS? ¿cPanel me ayuda con eso?

Sí, es obligatorio. Google penaliza los sitios sin HTTPS y los navegadores los marcan como "No seguros". cPanel facilita enormemente la instalación de SSL:

  • AutoSSL: La mayoría de los hosts con cPanel tienen activado AutoSSL. Esto instala automáticamente un certificado SSL gratuito (de Let's Encrypt o Sectigo) en tus dominios. Solo debes asegurarte de que tu dominio apunte correctamente a los nameservers del hosting.
  • SSL/TLS: Si necesitas un certificado específico (de pago o wildcard), puedes gestionarlo desde "Seguridad" > "SSL/TLS".

[INFO] Una vez instalado el SSL, puedes forzar el redireccionamiento de HTTP a HTTPS desde la herramienta "Redireccionamientos" en cPanel. Crea una redirección permanente (301) de http://tudominio.com a https://tudominio.com.


Copias de Seguridad (Backups) en cPanel: Preguntas Frecuentes

Perder tu web por un error humano, un hackeo o un fallo del servidor es una pesadilla. Las backups cPanel son tu salvavidas. Aquí tienes las preguntas clave.

6. ¿cPanel hace copias de seguridad automáticas?

Depende de tu proveedor de hosting. Muchos hosts ofrecen copias de seguridad automáticas diarias o semanales del servidor completo. Sin embargo, nunca debes confiar únicamente en las copias del hosting. Es recomendable tener tu propia copia de seguridad local.

Puedes revisar si tu host ofrece este servicio en la sección "Archivos" > "Copias de seguridad" o preguntando directamente al soporte técnico.

7. ¿Cómo puedo hacer una copia de seguridad completa de mi sitio en cPanel?

Hacer una backup completa de tu cuenta de cPanel es muy sencillo:

  1. Inicia sesión en cPanel.
  2. Ve a la sección "Archivos" y haz clic en "Copias de seguridad".
  3. En la sección "Copia de seguridad completa", verás el botón "Descargar una copia de seguridad completa de la cuenta".
  4. Al hacer clic, se generará un archivo .tar.gz con todo tu sitio: archivos, bases de datos, configuraciones de correo, etc.
  5. Guárdalo en tu ordenador o en un servicio en la nube (Google Drive, Dropbox, etc.).

[WARNING] Este proceso puede tardar varios minutos si tu web es grande. No cierres la ventana del navegador hasta que la descarga comience.

8. ¿Cómo hago una copia de seguridad solo de mi base de datos?

A veces solo necesitas respaldar la base de datos (por ejemplo, si solo has modificado contenido). Es más rápido que la copia completa:

  1. En cPanel, ve a "Bases de datos" > "phpMyAdmin".
  2. Selecciona tu base de datos en la columna de la izquierda.
  3. Haz clic en la pestaña "Exportar".
  4. Elige el método "Rápido" y el formato "SQL".
  5. Haz clic en "Continuar" y se descargará un archivo .sql.

También puedes usar la herramienta "Copias de seguridad" de cPanel: busca la sección "Descargar una copia de seguridad de la base de datos MySQL" y selecciona la base de datos que quieras.

9. ¿Cómo restauro una copia de seguridad en cPanel?

Restaurar una copia completa es igual de fácil que hacerla:

  1. Ve a "Archivos" > "Copias de seguridad".
  2. En la sección "Restaurar una copia de seguridad completa", haz clic en "Elegir archivo".
  3. Selecciona el archivo .tar.gz que descargaste antes.
  4. Haz clic en "Cargar" y espera a que el proceso termine.

Para restaurar solo la base de datos:

  1. Ve a "Bases de datos" > "phpMyAdmin".
  2. Selecciona la base de datos a la que quieres restaurar.
  3. Haz clic en la pestaña "Importar".
  4. Selecciona el archivo .sql que descargaste.
  5. Haz clic en "Continuar".

[TIP] Si estás restaurando en un sitio que ya tiene contenido, es recomendable vaciar la base de datos (eliminar todas las tablas) antes de importar la nueva, para evitar conflictos. Puedes hacerlo desde phpMyAdmin seleccionando todas las tablas y usando la opción "Vaciar".

10. ¿Con qué frecuencia debo hacer copias de seguridad?

La frecuencia ideal depende de la actividad de tu web:

  • Web estática o blog personal: Una vez a la semana o cada dos semanas es suficiente.
  • Tienda online o web con alta rotación de contenido: A diario o incluso cada pocas horas.
  • Antes de cualquier cambio importante: Siempre haz una copia de seguridad completa antes de actualizar el CMS (WordPress, Joomla, etc.), cambiar temas o instalar plugins.

11. ¿Puedo automatizar las copias de seguridad en cPanel?

cPanel no tiene una herramienta nativa para programar backups automáticos locales. Sin embargo, puedes usar:

  • Scripts personalizados (cron jobs): Si tienes conocimientos técnicos, puedes crear un script que ejecute el comando cpbackup y lo envíe a un servidor remoto (FTP, SFTP, etc.) a través de un cron job en "Avanzado" > "Cron Jobs".
  • Plugins de terceros: Algunos hosts ofrecen plugins como JetBackup o Backup Manager que permiten programar backups locales y remotos.
  • Herramientas externas: Servicios como UpdraftPlus (para WordPress) o Akeeba Backup (para Joomla) pueden hacer backups programados directamente desde tu CMS y guardarlos en la nube.

[INFO] Si tu hosting usa Syspanel (HestiaCP) en lugar de cPanel, el proceso es similar. Syspanel ofrece herramientas de backup en la sección "Backup" y puedes acceder a él a través del puerto 2106 (ej. https://tudominio.com:2106). Las opciones de seguridad también incluyen contraseñas fuertes y 2FA.


Conclusión: Tu checklist de seguridad y backups en cPanel

Para mantener tu sitio web sano y salvo, sigue esta lista de verificación:

  1. Contraseña fuerte y 2FA activado.
  2. Permisos de archivos correctos (644 archivos, 755 carpetas).
  3. Firewall activado (ModSecurity y CSF si están disponibles).
  4. SSL instalado y redirección a HTTPS.
  5. Copia de seguridad completa descargada y guardada en un lugar seguro.
  6. Copias de seguridad programadas (aunque sea manualmente cada semana).

Recuerda: la seguridad y las copias de seguridad no son tareas de una sola vez. Son hábitos que debes mantener. Con estas cPanel FAQ y los pasos que te hemos dado, ya tienes las herramientas para proteger tu sitio web como un profesional.

¿Tienes alguna otra duda? No dudes en consultar la documentación oficial de cPanel o preguntar a tu proveedor de hosting. ¡Buena suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel